Qt teegis tuvastatud haavatavus (CVE-2023-51714) HTTP/2 protokolli rakenduses, mis võimaldab andmete kirjutamist väljapoole eraldatud mälupuhvrit. Haavatavus on põhjustatud täisarv ülevoolust pakendatud päiste (HPack) parsimise koodis ning avaldub, kui vastuvõetud HTTP päiste kogumaht ületab 4 GB või ühe päise puhul 2 GB. Probleem on lahendatud Qt versioonides 5.15.17, 6.2.11, 6.5.4 ja 6.6.2.
Allikas: opennet.ru